文章标题
作者姓名
关键词
单位名称
检索
AI智能检索
学术期刊
首页
文章
期刊
投稿
首发
学术会议
图书中心
新闻
新闻动态
科学前沿
合作
我们
一封信
按学科分类
按期刊分类
医药卫生
(21)
工程技术
(38)
数学与物理
(12)
经济与管理
(12)
人文社科
(41)
化学与材料
(9)
信息通讯
(10)
地球与环境
(25)
生命科学
(2)
首页
>
文章
基于文件特征的加密型勒索软件检测方法
DOI
:
,
PDF
下载:
61
浏览: 462
作者
:
徐兵1
;
刘晓洁2
;
李帅1
;
作者单位
:
1.四川大学计算机学院;2.四川大学网络空间安全学院
;
关键词
:
勒索软件
;
指纹变化
;
特征
;
威胁程度
;
摘要:
目前检测新的勒索软件主要采用动态检测的方法,而常用的动态检测方法是设置陷阱文件并实时检测其指纹变化或者实时监控文件系统操作。然而,上述方法不能很好的区分针对该文件的操作是勒索软件的操作还是其他正常操作。针对此问题,本文提出了一种基于文件特征的加密型勒索软件动态检测方法,通过提取自定义文件的信息熵、文件类型头标识等特征来进行检测,通过本文的方法定量计算出当前系统所受勒索软件的威胁程度,从而判断样本是否是勒索软件样本。
投稿
相关文章
应用免疫检查点抑制剂慢性阻塞性肺病治疗的探索
体育课与课余体育活动整合研究
品管圈在提高跌倒高危病人复评率的效果观察及应用
摄食训练食物温度的精准分级对脑卒中吞咽障碍患者的影响研究
论存在函数不能用二次迭代函数表示
学术共建
清华大学出版社
北大中文系
国家工程技术数字图书馆
维普网
万方数据库
版权所有 © 2025 世纪中文出版社
京ICP备2024086036号-2